Vulnerability Details CVE-2026-34743
XZ Utils provide a general-purpose data-compression library plus command-line tools. Prior to version 5.8.3, if lzma_index_decoder() was used to decode an Index that contained no Records, the resulting lzma_index was left in a state where where a subsequent lzma_index_append() would allocate too little memory, and a buffer overflow would occur. This issue has been patched in version 5.8.3.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 17.4%
CVSS Severity
CVSS v3 Score 5.3
Products affected by CVE-2026-34743
-
cpe:2.3:a:tukaani:xz:4.42.2
-
cpe:2.3:a:tukaani:xz:4.999.3
-
cpe:2.3:a:tukaani:xz:4.999.5
-
cpe:2.3:a:tukaani:xz:4.999.7
-
cpe:2.3:a:tukaani:xz:4.999.8
-
cpe:2.3:a:tukaani:xz:4.999.9
-
cpe:2.3:a:tukaani:xz:5.0.0
-
cpe:2.3:a:tukaani:xz:5.0.1
-
cpe:2.3:a:tukaani:xz:5.0.2
-
cpe:2.3:a:tukaani:xz:5.0.3
-
cpe:2.3:a:tukaani:xz:5.0.4
-
cpe:2.3:a:tukaani:xz:5.0.5
-
cpe:2.3:a:tukaani:xz:5.0.6
-
cpe:2.3:a:tukaani:xz:5.0.7
-
cpe:2.3:a:tukaani:xz:5.0.8
-
cpe:2.3:a:tukaani:xz:5.1.0
-
cpe:2.3:a:tukaani:xz:5.1.1
-
cpe:2.3:a:tukaani:xz:5.1.2
-
cpe:2.3:a:tukaani:xz:5.1.3
-
cpe:2.3:a:tukaani:xz:5.1.4
-
cpe:2.3:a:tukaani:xz:5.2.0
-
cpe:2.3:a:tukaani:xz:5.2.1
-
cpe:2.3:a:tukaani:xz:5.2.10
-
cpe:2.3:a:tukaani:xz:5.2.11
-
cpe:2.3:a:tukaani:xz:5.2.12
-
cpe:2.3:a:tukaani:xz:5.2.2
-
cpe:2.3:a:tukaani:xz:5.2.3
-
cpe:2.3:a:tukaani:xz:5.2.4
-
cpe:2.3:a:tukaani:xz:5.2.5
-
cpe:2.3:a:tukaani:xz:5.2.6
-
cpe:2.3:a:tukaani:xz:5.2.7
-
cpe:2.3:a:tukaani:xz:5.2.8
-
cpe:2.3:a:tukaani:xz:5.2.9
-
cpe:2.3:a:tukaani:xz:5.3.1
-
cpe:2.3:a:tukaani:xz:5.3.2
-
cpe:2.3:a:tukaani:xz:5.3.3
-
cpe:2.3:a:tukaani:xz:5.3.4
-
cpe:2.3:a:tukaani:xz:5.3.5
-
cpe:2.3:a:tukaani:xz:5.4.0
-
cpe:2.3:a:tukaani:xz:5.4.1
-
cpe:2.3:a:tukaani:xz:5.4.2
-
cpe:2.3:a:tukaani:xz:5.4.3
-
cpe:2.3:a:tukaani:xz:5.4.4
-
cpe:2.3:a:tukaani:xz:5.4.5
-
cpe:2.3:a:tukaani:xz:5.4.6
-
cpe:2.3:a:tukaani:xz:5.5.0
-
cpe:2.3:a:tukaani:xz:5.5.1
-
cpe:2.3:a:tukaani:xz:5.5.2
-
cpe:2.3:a:tukaani:xz:5.6.0
-
cpe:2.3:a:tukaani:xz:5.6.1